- 3
- 0
- 约4.82千字
- 约 6页
- 2017-08-21 发布于重庆
- 举报
增强Web的安全性.doc
增强Web的安全性
通过互联网,人们可以做网上交易等各种事情。如何使信息不被窃取、站点不被破坏,就成了网络应用开发者、网管员的重要责任。本文介绍了几种提高Web站点安全的原则和方法。
一、应用环境
一般来说,提供数据库应用服务的Web站点主要由操作系统服务器、数据库服务器和Web服务器三项构成,由此,我们对Web站点的安全设置就可以从这三方面入手。基于不同的环境配置的Web解决方案,其安全考虑各有侧重,但基本的原则是大致相同的。下面我们以基于Windows2000 Advanced Server、Internet信息服务5.0和SQL Server 2000环境构建Web解决方案为例,讨论Web站点的安全问题。此外,由于目前大多数网站开发都使用Microsoft的.Net Framework,我们将.Net Framework也考虑进去。
二、解决方法
1.Web应用程序层安全
Web应用程序层安全即是在进行Web应用开发时应该考虑的安全因素,这里包括窗体身份验证、输入有效性验证、使用参数化存储过程、输出数据HTML编码、信息加密等内容。
(1) 窗体身份验证
窗体身份验证即是当用户请求一个安全页面时,系统要对其进行判断,如果该用户已经登录系统并尚未超时,系统将返回此页面给请求用户; 反之如该用户尚未登录,系统就要将此用户重定向到登录页面。
以上所述功能的实现只需对
您可能关注的文档
最近下载
- 陕西宝鸡辅警笔试试题及答案.docx VIP
- 毕业论文--摇篮式五轴数控机床的制作.doc VIP
- 2024年甘肃工业职业技术学院高职单招(英语/数学/语文)笔试历年真题摘选含答案解析.docx VIP
- 2024年北京工业职业技术学院高职单招(英语/数学/语文)笔试历年真题摘选含答案解析.docx VIP
- 2025届湖北省恩施土家族苗族自治州咸丰县六年级下学期小升初招生数学试卷含解析.doc VIP
- 110KV变电站继电保护设计毕业设计论文.doc VIP
- 中建屋面工程施工方案.doc VIP
- 母婴行业产品质量检验及售后服务手册.doc VIP
- VDA6.7 :2020版过程审核(设备中文(简体).pdf VIP
- 二次结构植筋技术交底.docx VIP
原创力文档

文档评论(0)